随着互联网的快速发展,黑客层出不穷。有战争就有反抗。如果网站被攻击,会有解决方案。
类型:网页篡改攻击描述:针对网站程序漏洞,植入木马(webshell,跨站脚本攻击),篡改网页,添加黑链或嵌入非网站信息,甚至创建大量目录网页。其中博客攻击是常见的CMS建站系统:网站信息被篡改,网站访问者不信任。以搜索引擎(比如百度)和安全平台(安全)为例。如果发现自己的网站被暂停,会在搜索结果中提示安全风险,搜索引擎和浏览器会屏蔽访问。
待遇:1。程序设置:改程序,更新补丁,修复漏洞,设置权限,经常准备。2.漏洞检测:360网站检测和360主机保护。
第二种:流量攻击描述:CC攻击:在代理服务器的帮助下模拟多个用户访问网站,DDoS攻击:控制多台电脑向网站发送访问请求。CC攻击常见,淹没一台或多台路由器,服务器和防火墙有大量数据包危害描述:CC攻击会使服务器的CPU达到峰值,网站瘫痪无法正常打开,IIS停止服务,503状态无法自动恢复;百度无法抓取网站,清除索引和排名,流量下降(我这次被百度清除是因为春节期间4天没有处理。还好投诉追回来了,百度现在因为360的竞争也挺勤快的)。
处理方法:1。选择大型安全防火墙主机服务商:阿里云、西部数据。2.网站监测:360网站监测(不建议百度云观察,5分钟后消息不清晰。3.CDN防护:加速音乐和云盾(不建议百度云加速,1000CC攻击会崩溃,360网站卫士审核严格未通过测评。4.服务器:服务器安全狗(没有专业细致的安装,网站会变慢),网站安全狗。5.数据库攻击描述:SQL注入:通过在web表单中插入SQL命令来提交或输入域名或页面请求的查询字符串,会诱骗服务器执行恶意的SQL命令。有害描述:数据库入侵,用户信息泄露,数据表篡改,嵌入后门,数据库篡改的危害比web文件篡改大得多,因为网页是通过数据库生成的。
方法一。选中所有信息提交框。2.数据库防火。
第三类:恶意扫描攻击描述:黑客通过工具自动扫描漏洞攻击网站。描述:找到漏洞,然后攻击。
解决方法:1。关闭空的空闲端口,修改默认端口。2.见第二种处理方法。
第四:域名攻击域名盗窃:域名所有权转移、域名注册人转移、域名劫持:伪造DNS服务器引导用户到错误的域名地址域名扩展解析:很多二级域名网站指向黑客网站,中国政府域名和高流量个人在博客危害描述中非常流行:域名失控时域名会绑定解析到黑客网站,域名权限分散,导致对搜索引擎和安全平台的不信任,以减少权力标记。
方法一:选择大型知名域名注册商,填写真实信息,锁定域名,禁止转让:西部数据。确保域名注册邮件的安全。选择大型稳定域名解析器:DNSPod,锁定解决方案。2.申诉平台:百度站长平台。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)